HiddenLayer, 1억 달러 시리즈 B 투자 유치하며 AI 보안 시장 확장
AI 보안 스타트업 HiddenLayer가 1억 달러를 추가 투자받아 AI 보안 시장 확장을 가속화하고 있다. 기업들이 AI 도구의 보안을 강화하기 위해 투자하는 가운데, HiddenLayer는 기존 제품을 확장하고 공개 소스 모델의 악용을 방지하는 새로운 기능을 추가하고 있다. 회사는 판매 및 분배에 집중하며 유럽과 EMEA 지역으로 확장할 계획이다.
AI 보안 스타트업 HiddenLayer가 1억 달러를 추가 투자받아 AI 보안 시장 확장을 가속화하고 있다. 기업들이 AI 도구의 보안을 강화하기 위해 투자하는 가운데, HiddenLayer는 기존 제품을 확장하고 공개 소스 모델의 악용을 방지하는 새로운 기능을 추가하고 있다. 회사는 판매 및 분배에 집중하며 유럽과 EMEA 지역으로 확장할 계획이다.
NASA의 Swift 위성이 과학 관측을 위해 궤도 수명을 단축시켰다. 이는 과학적 연구를 위한 결정으로, 위성의 궤도 조정을 통해 더 많은 관측 기회를 얻기 위한 조치이다.
아마존은 소비자들이 받은 메시지가 진짜인지 사기인지 확인할 수 있도록 AI를 도입했다. Alexa for Shopping을 통해 사용자는 메시지의 진위를 확인할 수 있으며, 이 AI는 수십억 건의 메시지를 기반으로 분석한다. 이 기능은 아마존이 사기 문제를 해결하기 위한 전략의 일환으로, 기존의 이메일 검증 서비스와 함께 제공된다.
OpenAI와 CEO 사무엘 알트먼은 캐나다 Tumbler Ridge 학교 총기 사건의 용의자에게 '중대한 지원과 장려'를 제공했다는 30건의 새로운 소송에 직면하고 있다. 소송들은 OpenAI가 총격 사건 용의자인 제시 반 루트셀라르의 챗GPT와의 대화를 자동 검토 시스템이 플래그를 지정했음에도 조치를 취하지 않았다고 주장한다. OpenAI는 소송의 주장이 '잘못된 주장'이라고 반박하며, 안전팀이 안전을 우선시하지 않았다는 주장은 사실이 아니라고 강조했다.
뉴욕시가 2026-2027년 학년도부터 초등학교 2-K부터 8학년까지의 학생들에게 AI 사용을 금지하는 1년간의 유예 조치를 발표했습니다. 이와 함께 디지털 기기 사용 제한과 AI 교육 도구 시범 프로그램을 도입했습니다.
레노버의 레거시 로그인 시스템이 보안 취약점으로 인해 5,000개의 드롭박스 계정이 공격자에게 노출될 수 있는 상황이 발생했다.
Manifold Security는 7개의 명령줄 AI 코드 에이전트에서 8개의 보안 취약점을 발견하여 공개했다. 이 취약점은 .git 디렉토리 내의 설정을 통해 공격자가 사용자의 권한으로 코드를 실행할 수 있게 한다. 일부 제품은 패치가 완료되었으나, 일부는 여전히 취약한 상태이다.
애도비가 인도 기반 마케팅 인텔리전스 스타트업 Rilo를 인수했다. Rilo는 마케팅 워크플로우 자동화 기술을 보유하고 있으며, 애도비는 이를 통해 기존 제품을 강화할 계획이다. Rilo는 경쟁사 분석, 콘텐츠 재사용 및 분배, 판매 통화 분석 등의 맞춤형 워크플로우를 제공했다.
Gambling Goblin이라는 중국어를 사용하는 사이버 범죄 그룹이 브라질 정부 및 교육 기관의 웹 서버에 악성 Apache 모듈을 설치해 방문자를 공격자 관리 페이지로 리디렉션시키고 있다. 이 페이지는 Google Play, Microsoft Store 등 신뢰할 수 있는 앱 스토어처럼 위장해 온라인 베팅을 홍보한다. Check Point는 이 공격이 대규모 SEO 조작을 목적으로 하며, 브라질 정부 사이트를 포함한 고신뢰도 도메인을 이용하고 있다고 밝혔다.
해커들이 Border Gateway Protocol (BGP) 해킹을 통해 Softaculous 트래픽을 유도하고, 악성 Virtualizor 패키지를 일부 설치에 배포했다. 이로 인해 일부 서버가 루트 접근권을 얻는 피해를 입었다. Virtualizor는 패치 9와 보안 분석기를 발표했으며, 운영자들에게 서버 점검 및 보안 조치를 권고하고 있다.
Dropbox는 Lenovo의 이메일 인증 과정에 있는 취약점을 악용하여 일부 사용자의 계정이 비인가자에 의해 액세스되었다고 경고하고 있습니다. 침해는 8월 4일부터 21일 사이에 발생했으며, 약 5,000개의 계정이 영향을 받았습니다.
마이크로소프트는 아암 기반 PC에서 아웃룩과 팀즈의 보안 취약점을 해결하기 위한 업데이트를 발표했습니다. 이 업데이트는 최근 발생한 제로데이 공격을 방지하는 조치로, 기업 및 사용자들에게 즉각적인 대응이 필요합니다.
사이버보안 연구원들이 메타 광고를 통해 스페인어 사용자들에게 확산된 새로운 안드로이드 은행 악성코드 '스트림랫'을 발견했습니다. 이 악성코드는 감염된 장치에 거의 완전한 제어권을 제공할 수 있으며, 악성코드가 장치를 제어하려면 사용자가 일련의 권한을 승인해야 합니다. 스트림랫은 기존 안드로이드 악성코드 생태계에서 경험을 가진 개발자에 의해 개발되었으며, 악성코드는 사용자의 키 입력을 캡처하고, 자격 증명 도용 오버레이를 표시하며, 장치를 원격으로 제어할 수 있습니다.
OpenAI는 터들러 릿지 총격 사건과 관련하여 30건의 새로운 소송을 맞이하고 있다. 이 사건은 2025년 2월 10일 캐나다 브리티시 컬럼비아주 터들러 릿지에서 발생한 학교 총격 사건으로, 청소년이 가족을 살해한 후 학교에서 6명을 죽이고 수십 명을 다치게 한 후 자살했다. 소송 당사자들은 OpenAI가 챗GPT를 통해 총기 폭력과 공격 계획에 대한 대화를 한 Van Rootselaar의 계정을 비활성화하는 것 외에 경찰에 알리지 않았다고 주장하며, OpenAI가 대량 학살을 지원하고 부추겼다고 주장하고 있다. OpenAI는 Van Rootselaar의 활동이 회사의 내부 기준인 '즉각적이고 신뢰할 수 있는 위험'에 해당하지 않았다고 주장하며, 이러한 판단은 항상 사람들의 균형을 고려하는 데 기반한다고 밝혔다.
미국 CISA와 연방수사국, 국제 파트너들이 공동 개발한 가이드라인은 IT 및 운영 기술(OT) 장애 발생 시 명확하고 적시에 정보를 전달하는 방법을 설명한다. 이 가이드라인은 클리어리티, 책임성, 투명성을 핵심 원칙으로 하며, 주요 이해관계자와 대중에게 정보를 전달하는 효과적인 위기 메시징의 핵심 요소를 상세히 설명한다.
AI 도입이 가속화되면서 보안 리스크가 증가하고 있으며, 기업은 AI 도입 전략과 보안 대응을 체계적으로 수립해야 한다. Sygnia의 조사에 따르면, 많은 기업이 AI 도입과 보안 준비 사이에 격차가 있는 것으로 나타났다.
러시아 해커들이 신호(Signal) 지원팀으로 위장하여 피싱 공격을 수행하고 있으며, 미국은 이란의 선전 사이트를 폐쇄했다. 또한 마이크로소프트의 온프레미스 SharePoint가 제로데이 공격을 받고 있으며, 중국이 스마트폰 감시 도구를 업그레이드하고 있다.
전통적인 DDoS 방어 방식은 현대 공격에 효과적이지 않다. 글로벌 서버 로드 밸런싱과 CDN을 활용한 트래픽 필터링이 효과적인 대응 전략이다. CDN 선택 시 기업의 인프라에 맞춘 솔루션이 중요하다.
소닉월은 보안 업데이트를 발표하여 보안 취약점을 해결했다. 두 취약점은 CVE-2026-83548과 CVE-2026-83549로, 각각 사전 인증 SSRF 취약점과 사후 인증 OS 명령 주입 취약점을 포함한다. 이 취약점들은 현재 악용되고 있으며, 공격자는 두 취약점을 연결하여 임의 코드 실행을 유발할 수 있다.
Microsoft Defender for Office 365 보안 소프트웨어가 정상적인 Google 검색 링크를 악성으로 오인하는 문제가 발생하여 조사 중이다. 사용자들은 해당 링크를 열려고 할 때 '이 웹사이트를 열면 안전하지 않을 수 있습니다'라는 경고를 받고 있으며, Microsoft는 잘못된 보안 분류로 인한 오작동이라고 밝혔다.
메타가 실시간 음성 인식과 화자 분리, 발화 종료 감지를 하나의 모델에서 처리하는 새로운 음성 AI 모델 '뮤즈 보이스 트랜스크라이브'를 공개했다. 이 모델은 단어 오류율 3.1%를 기록하며 스트리밍 음성 인식 벤치마크 1위를 달성했으며, 80밀리초 단위로 속도와 정확도를 스스로 조절하는 '적응형 지연' 기술을 적용했다. 20명 이상의 화자 분리와 1시간 이상의 오디오 처리, 다국어 지원 등을 특징으로 하며, 메타 AI와 코딩 AI에 활용될 예정이다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.